Apple、脆弱性を解消した「GarageBand 10.1.6」をリリース
Appleは、音楽製作ソフトの最新版「GarageBand 10.1.6」を公開した。脆弱性を解消している。
今回のアップデートは、細工されたファイルを開くとメモリ破壊が生じ、コードを実行されるおそれがある脆弱性「CVE-2017-2374」へ対処したもの。
同ソフトに関しては、1月にも細工されたファイルを読み込むと任意のコードを実行されるおそれがある別の脆弱性「CVE-2017-2372」が明らかとなっており、「同10.1.5」で修正を行っていた。
(Security NEXT - 2017/02/15 )
ツイート
関連リンク
PR
関連記事
QNAP、アドバイザリ9件を公開 - 複数脆弱性を修正
アプリ生成「Lovable」に脆弱性 - 生成プロジェクトに影響
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
バックアップストレージ用ソフト「HPE StoreOnce」に複数脆弱性
「Roundcube」脆弱性、詳細やPoCが公開予定 - 早急に対応を
Auth0の複数SDKに脆弱性 - 細工Cookieでコード実行のおそれ
米CISA、「Chromium」脆弱性の悪用に注意喚起 - 派生ブラウザも警戒を
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
「Cisco ISE」クラウド版に深刻な脆弱性 - ホットフィクスを公開